Цитата:
Сообщение от
glibs
Может просто ограничить права доступа для учетной записи, под которой работает бизнес-коннектор?
Это не спасет: зная путь и имя файла, любой пользователь сможет его скачать. Нужно, чтобы пользователь и не подозревал, где именно на сервере лежит файл.
Цитата:
Сообщение от
alex55
Включение стандартного шифрования в настройках EP, например?
В настройках сайта шифрование, разумеется, включено.
Кажется, нашел метод шифрования конкретного параметра. Хак, конечно, но все же: добавляем в метод \Classes\WebSession\paramRequiresEncryption строчку
- и золотой ключик у нас в кармане. Линк с параметром WFNM теперь выглядит так:
httр://vmax2009chmdev1:8080/sites/ax/_layouts/ep/downloaddocument.aspx?
WFNM=8c1586207c7ab4f43e22154a96a38db51539556da84d3e740b3f9eae9bab756b00ae4ec95616acb6302bcd1fb1ff0c04c9bc7754ae5302f806488e97a1a00d372a1a13fc017c649294656e8016d1db95cb7749f3df4516bd&WCMP=cee&WCIV=634124027024790310